fuente: https://blog.elhacker.net/2026/07/fallo-en-el-intercambio-de-tokens-de.html
Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al validar tokens JWT de múltiples emisores, ignorando el emisor y basándose solo en el identificador del usuario. n8n ya lanzó una corrección en las versiones 2.27.4 y 2.28.1, recomendando actualizar el sistema o limitar los emisores de tokens.
Una lista de 42 juegos gratis para PC que destacan por tener pocos requisitos técnicos y ofrecer muchas horas de diversión sin ser "pay to win".
Leer artículo →Un nuevo grupo de ciberdelincuentes está llevando a cabo una campaña cibernética a gran escala y de larga duración dirigida a sitios de Salesforce Experience Cl...
Leer artículo →Un gusano npm autopropagante llamado ChainDrop ha infectado más de 400 paquetes que se descargan cientos de millones de veces cada semana. Roba credenciales de...
Leer artículo →